PT-2026-41563 · Unknown · Joomocshop
Publicado
2026-05-17
·
Atualizado
2026-05-17
·
CVE-2018-25337
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
JoomOCShop versão 1.0
Descrição
Um problema de falsificação de solicitação cross-site permite que invasores realizem ações não autorizadas em nome de usuários autenticados. Ao criar formulários HTML maliciosos direcionados ao endpoint '/joomoc2/?route=account/edit', invasores podem modificar informações do usuário ou redefinir senhas sem consentimento.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Joomocshop